Minden Windows-verziót érintő veszélyes biztonsági rés

Milkovits Gábor, 2007. november 26. 22:07

A múlt héten nem csupán a PNRG-hibára derült fény, hanem egy annál jóvalta komolyabb, minden Windows-rendszert veszélyeztető biztonsági résre is, amelyet egyszer már befoltoztak a redmondiak.

A napokban az Új-Zélandon megrendezett hacker konferencián az egyik felszólaló programozó röviden demonstrált egy olyan Windows-sebezhetőséget, amely sajnálatos módon mindegyik Microsoft operációs rendszerben megtalálható, és annak kihasználása által átvehető az irányítás a megtámadott számítógépek fölött. A szakember elmondása szerint akár egy egyszeri, jól megszervezett és szakszerűen végrehajtott támadás is elegendő ahhoz, hogy több millió PC kerüljön a rosszindulatú internetes bűnözők hatalmába. A "rabul ejtett" rendszereket aztán spamküldésre, vírusok terjesztésére lehet használni, vagy akár a felhasználók személyes adataihoz is hozzáférhetnek így a támadók. Érdekességszámba megy azonban, hogy az Egyesült Államokban üzemelő Windows PC-ket nem érinti a sebezhetőség, és bizonyos konfigurációk is védettek egy esetleges támadással szemben, pontos részleteket azonban nem közöltek a szoftveróriás képviselői, és a rés felfedezőjét, valamint a hírről elsőként beszámoló ausztrál Sydney Morning Herald szerkesztőségét is megkérték, hogy ne tegyenek közzé olyan információkat, melyek nyilvánosságra hozatala által veszélyeztethetik a redmondi operációs rendszerek felhasználóinak biztonságát.

A Microsoft öt évvel ezelőtt már kiadta a hibát megszüntetni hivatott frissítést, azonban a jelek szerint a patch csak nem foltozta be teljesen a rést, ugyanis az még mindig aktív. A vállalat munkatársai gőzerővel dolgoznak az új (feltehetőleg az előzőnél hatékonyabb) javításon.

Kulcsszavak: security Windows

IT ROVAT TOVÁBBI HÍREI

Az AGON by AOC bővíti az új G4 gaming termékcsaládot

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – bemutatja a G4 sorozat legújabb tagjait az elismert AOC GAMING portfólióból, a 23,8 hüvelykes (60,5 cm) 24G4XE és a 27 hüvelykes (68,6 cm) 27G4XE modelleket. Az idén bemutatott, formabontó, lopakodó repülőgépek által inspirált dizájnnal rendelkező új G4 sorozat, a 24G4X és 27G4X állítható magasságú Full HD modellekkel, valamint a QHD Q27G4X modellel, már elérhető a piacon.

2024. május 16. 11:32

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Megjelent a NEXT 3D konferencia programja

Megjelent a NEXT 3D additív gyártás és digitalizálás konferencia programja. Nem kevesebb, mint 15 hazai mérnök és vezető szakember fogja megosztani 3D technológiai sikereit és tapasztalatait a résztvevőkkel. A konferenciaprogram alapján a NEXT 3D látogatói felbecsülhetetlen értékű tudással bővíthetik 3D nyomtatási és 3D szkennelési ismereteiket.

2024. május 14. 16:29

A Thermaltake bemutatja a The Tower 300 mikro toronyházat

A Thermaltake, a prémium PC-hardvermegoldások vezető márkája bejelentette a The Tower 300 mikro toronyházat. A The Tower sorozat az egyik legnépszerűbb termékcsalád, ami az ikonikus függőleges toronyház-kialakításáról ismert. Most egy új mikro-ATX házzal egészült ki – a The Tower 300-zal – egészült ki a sorozat, jellegzetes nyolcszögletű megjelenéssel, és lehetővé téve a hagyományos függőleges és az egyedi vízszintes elhelyezést.

2024. május 13. 16:04

A DA Drive Analyzer előre jelezni a meghajtó meghibásodásából eredő adatokat fenyegető veszélyeket

A vadonatúj AI-alapú lemezhiba-előrejelző szoftver, a DA Drive Analyzer 2.0 már elérhető az ADM App Centralban, és az ASUSTOR NAS-sal együtt használható, hogy előre jelezze, mikor fog meghibásodni egy meghajtó, így elég időt biztosítva, hogy intézkedni tudj az adatok védelméről.

2024. május 12. 12:01

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38